Cnbeta Lite
正在加载摘要组件...
Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金

昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。

漏洞修复后黑客归还 85% 的被盗资金:

这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,而攻击者仍然保留价值 4,700 万美元的 598.5 枚比特币。目前没有公开信息证明这笔资金是 Liquid Network 与攻击者正式协商后确定的漏洞奖金,因此将 4700 万美元的比特币称为奖金并不准确。

黑客归还给 Liquid Network 的比特币占比约为 85%,也就是黑客保留 15% 的比特币,黑客有可能是准备将在这 15% 的比特币作为自己的漏洞奖金,只不过最终还得 Liquid Network 确认,如果没有达成协议这些比特币仍然可能会被链上冻结。

先兵后礼防止白嫖?

这种先转出巨额资金再提醒平台修复漏洞的做法并不常见,尤其是攻击者还自称是白帽黑客。在加密货币领域各类攻击和盗取加密货币的网络安全事件层出不穷,即便如此平台对于支付漏洞奖金的积极性也不是很高。

出现此次事件极有可能是攻击者担心通报漏洞拿不到合理的报酬,毕竟漏洞修复后具体给多少赏金完全取决于平台,而现在手握 4,000 枚比特币就有资格与平台谈判,如果不同意那这笔比特币就会被搁置,算是变相逼迫平台给出让人满意的赏金。

当然如果攻击者不归还大部分比特币那就是纯粹的黑客行为,这些比特币可以被冻结、平台可以寻求执法机构帮助,这对攻击者来说也得不偿失,所以先兵后礼逼迫平台达成奖金协议确实是个明智的做法。